【发布时间】:2015-03-30 08:38:26
【问题描述】:
上下文
我的应用依赖外部服务进行身份验证,python API 具有函数authentiate_request 女巫需要
request 实例作为参数,并返回结果字典:
-
如果验证成功,dict 包含 3 个键:
- 成功:真
- 用户名:爱丽丝
- cookies:[记住用户所需的 set-cookie 标头列表]
-
如果不成功:
- 成功:错误
- redirect: 将用户重定向到基于 Web 的身份验证的 URL
现在,调用这个函数是比较昂贵的(就是在下面做 HTTP POST)。
问题
我是 Pyramid 安全模型的新手,我正在努力为我的应用使用现有/正确编写 AuthenticationPolicy,因此它使用我的身份验证服务,并且每个会话不会多次调用它的 API(在身份验证成功场景中)?
【问题讨论】:
-
显示一些金字塔代码
标签: python authentication pyramid